问题 由于证书被吊销,无法通过 RDP 连接到服务器。
但检查证书时,发现它并没有过期。(今天是 10 月 5 日,证书将于 11 月到期。)
我尝试修复 登录Godaddy、重新密钥证书、下载并应用到服务器,但它仍然被撤销。
有什么建议么?
我在哪里生成 SSL 证书重要吗?我正在与 Godaddy 一起创建证书,他们要求提供 CSR。我在本地开发系统上生成 CSR 还是需要在生产服务器上生成 CSR 有关系吗?
如果我可以在本地完成: 1. 是否有任何我应该备份的证书文件?2. 我需要将哪些文件传输到生产服务器?
有没有一种简单的方法可以判断我是否成功加密了我和我的数据库之间的传输?我可以看看网络监视器或什么会告诉我的东西吗?
注意:我对任何类型的网络监控都不熟悉,可能会遗漏一些非常明显的东西。:)
任何人都知道如何使用 SMTP 命令打开与邮件服务器的 SMTP 对话(通过 SSL 端口,而不是 25/110)并查看 SSL 证书的信息?
我有一个 Ubuntu 11.04 服务器,其中有多个虚拟主机在共享 IP 上运行。每个站点是否可以有两个(不同的)SSL 证书?
我记得听说过每个 IP 只能拥有一个 SSL 证书。
我从 WHM 得到以下错误。这是否意味着 WHM 中的 CSR 与提供给 SSL 提供商的不同?
Error
SSL install aborted due to error: Modulus mismatch, key file does not match certificate. Please use the correct key file
Run Code Online (Sandbox Code Playgroud) 我处于一种情况,我无法对 ssh 进行无密码登录,并且 ssh 服务器无法通过默认端口以外的任何其他端口运行。所以,我选择使用 stunnel 来隧道 ssh。就我个人的电脑我使用在客户端模式,安全通道,并用它来登录到服务器,像这样:ssh -p 8888 user@localhost。问题是 ssl 客户端证书是公开的,因此任何人都可以轻松设置到我的服务器的 ssl 隧道。如果有人查询https://myserver.com它表明 openssh 2.0 正在 ssl 端口上运行。所以它已经成为一种最简单的入侵方式,比在非默认端口上运行 ssl 服务器要简单得多。所以,我想知道是否可以将 ssl 客户端证书设为私有,这样就不会向在我的服务器上进行 https 查询的任何人提供它。而且我应该能够像 ssl 私钥一样保密。
服务器是一个 CentOS 机器,运行着默认的 LAMP 堆栈。PCI 扫描将此列为失败:
SSL Certificate Cannot Be Trusted https (443/tcp)
Severity: Medium
Notes: none
Run Code Online (Sandbox Code Playgroud)
我们实际上没有 SSL 证书,也没有尝试在这个盒子上使用 SSL。这只是关闭端口443的情况吗?如果是这样,Apache conf 的最佳方法是什么?
更新
我已经注释掉了Listen 443,/etc/httpd/conf.d/ssl.conf现在 443 似乎已关闭。如果有人有任何批评等,请发表...
在http://www.whynopadlock.com/check.php 上测试以下网址https://www.bobclubs.com/pay 时,我收到以下消息:-
错误:无法验证 www.bobclubs.com 的证书,由`/C=US/O=GeoTrust, Inc./CN=RapidSSL CA' 颁发:无法在本地验证颁发者的权限。
我不确定为什么会这样,因为所有发行人都没有问题,所有项目都是安全的,而且我在所有浏览器上都有挂锁。

任何人都可以对此有所了解吗?
我目前有一个为https://www.domain.com注册的 SSL 证书。我没有注册https://domain.com,我也没有钱去做。
由于 SSL 交换是在加载实际站点之前完成的,因此我不能简单地在 .htacess 中进行重定向,而客户端不会收到 SSL 警告。无论如何,我可以确保在 SSL 交换之前将所有https://domain.com重定向到https://www.domain.com吗?也许直接在Apache服务器上或DNS中的东西?
ssl ×10
apache-2.2 ×2
centos ×1
certificate ×1
email ×1
encryption ×1
https ×1
networking ×1
pci-dss ×1
rdp ×1
rds ×1
redirect ×1
smtp ×1
ssh ×1
ssh-tunnel ×1
stunnel ×1
virtualhost ×1